Les news relatives à la cybersécurité des installations industrielles
Comment la technologie du jumeau numérique transforme la cybersécurité dans les systèmes industriels
La technologie de jumeau numérique peut devenir un vrai levier de cybersécurité pour les environnements industriels. En créant une copie virtuelle d’un système OT, les équipes peuvent surveiller les comportements en temps réel, détecter des anomalies et simuler des cyberattaques sans toucher à la production. L’intérêt est surtout de tester des scénarios, des correctifs ou des plans de réponse dans un cadre sécurisé, avant de les appliquer sur des systèmes critiques. Trois principaux challenges rentrent en jeu : la nécessité de disposer de données fiables pour que le jumeau soit pertinent, la complexité de mise en œuvre et d’intégration dans des environnements industriels existants, et le risque d’augmenter la surface d’attaque si la solution est mal sécurisée
https://securityjournalamericas.com/digital-twin-technology-industrial-cybersecurity/
Rapport sur la menace cyber sur les réseaux d'approvisionnement en eau entre 2024 et 2026
Le rapport DomainTools explique que les infrastructures d’eau et d’assainissement sont devenues des cibles privilégiées entre 2024 et 2026, car elles sont critiques, souvent sous-financées et parfois mal protégées. Les attaques ou intrusions observées reposent surtout sur des faiblesses simples, PLC/HMI exposés sur internet, mots de passe faibles, accès distants ouverts, systèmes legacy et mauvaise séparation IT/OT
Vulnerability Corner :
Liste des Known Exploited Vulnerabilities (KEV) publiés par l'agence de cybersécurité américaine CISA la semaine dernière :
CVE | Vendor | Product | Liens |
Microsoft | SharePoint Server | ||
SimpleHelp | SimpleHelp |
Vulnérabilités de composants de systèmes industriels :
Vendor | Product | Critical | High | Medium | Low | Total |
OFFIS | DCMTK | 1 | 4 | 0 | 0 | 5 |
StoneFly | Storage Concentrator | 4 | 0 | 1 | 0 | 5 |
Mitsubishi Electric | MELSOFT Update Manager SW1DND-UDM-M | 0 | 2 | 2 | 0 | 4 |
Gardyn | Home Firmware | 1 | 0 | 2 | 0 | 3 |
ST Engineering iDirect | Evolution iQ‑Series terminals | 0 | 2 | 0 | 0 | 2 |
Delta Electronics | DVP12SE PLC | 2 | 0 | 0 | 0 | 2 |
CubeSpace | CW0057 Reaction Wheel | 0 | 0 | 1 | 0 | 1 |
Frangoteam | FUXA SCADA/HMI | 0 | 1 | 0 | 0 | 1 |
Liste complète triée par CVSSv3 Score :
Vendor | Product | CVE | CVSSv3 Score | CVSSv3 Severity | EPSS | Percentile | CWE |
Gardyn | Home Firmware | 10.0 | CRITICAL | N/A | N/A | ||
StoneFly | Storage Concentrator | 10.0 | CRITICAL | 3.081% | 86.080% | ||
StoneFly | Storage Concentrator | 10.0 | CRITICAL | 3.074% | 86.052% | ||
Delta Electronics | DVP12SE PLC | 9.8 | CRITICAL | 0.253% | 16.534% | ||
Delta Electronics | DVP12SE PLC | 9.8 | CRITICAL | 0.310% | 22.854% | ||
OFFIS | DCMTK | 9.8 | CRITICAL | 0.435% | 34.957% | ||
StoneFly | Storage Concentrator | 9.3 | CRITICAL | 0.406% | 32.588% | ||
StoneFly | Storage Concentrator | 9.2 | CRITICAL | 0.128% | 2.835% | ||
Mitsubishi Electric | MELSOFT Update Manager SW1DND-UDM-M | 8.8 | HIGH | 27.017% | 97.798% | ||
OFFIS | DCMTK | 8.2 | HIGH | 0.374% | 29.337% | ||
ST Engineering iDirect | Evolution iQ‑Series terminals | 8.1 | HIGH | N/A | N/A | ||
Mitsubishi Electric | MELSOFT Update Manager SW1DND-UDM-M | 7.9 | HIGH | 0.690% | 48.247% | ||
Frangoteam | FUXA SCADA/HMI | 7.5 | HIGH | 0.352% | 27.240% | ||
OFFIS | DCMTK | 7.5 | HIGH | 0.379% | 29.883% | ||
OFFIS | DCMTK | 7.5 | HIGH | 0.395% | 31.494% | ||
OFFIS | DCMTK | 7.5 | HIGH | 0.379% | 29.882% | ||
ST Engineering iDirect | Evolution iQ‑Series terminals | 7.5 | HIGH | N/A | N/A | ||
CubeSpace | CW0057 Reaction Wheel | 6.1 | MEDIUM | N/A | N/A | ||
StoneFly | Storage Concentrator | 6.1 | MEDIUM | 0.236% | 14.455% | ||
Gardyn | Home Firmware | 5.4 | MEDIUM | N/A | N/A | ||
Gardyn | Home Firmware | 5.3 | MEDIUM | N/A | N/A | ||
Mitsubishi Electric | MELSOFT Update Manager SW1DND-UDM-M | 5.0 | MEDIUM | 0.635% | 45.961% | ||
Mitsubishi Electric | MELSOFT Update Manager SW1DND-UDM-M | 5.0 | MEDIUM | 0.614% | 45.035% |
-----
Actualité Fortress Cybersecurity
- 3 septembre 2026 : Mettre en place le plan de contrôle cyber de ses installations industriels, inscription lien
- 1 octobre 2026 : Sécuriser les accès à distance et de télémaintenance des actifs industriels, inscription lien
- 5 novembre 2026 : Protéger les endpoints dans les zones industrielles, inscription lien
- 3 décembre 2026 : Protéger les réseaux mobiles privés 5G, inscription lien

